IoT och sociala medier ökar hoten mot mediaorganisationer
Digital Shadows, som ägnar sig åt så kallad ”cyber situational awareness – det vill säga en medvetenhet kring vår digitala miljö och dess förekommande sårbarhet – har nyss släppt en färsk rapport (Shooting the Messenger) som visar att hot om intrång mot media ökar med förekomsten av Internet of Things (IoT) och sociala medier. Missa […]
Jenny Persson
Uppdaterad: 25 november 2016Publicerad: 25 november 2016
Digital Shadows, som ägnar sig åt så kallad ”cyber situational awareness – det vill säga en medvetenhet kring vår digitala miljö och dess förekommande sårbarhet – har nyss släppt en färsk rapport (Shooting the Messenger) som visar att hot om intrång mot media ökar med förekomsten av Internet of Things (IoT) och sociala medier.
Rapporten tar också upp den attack mot svenska sajter som skedde den 19 mars 2016. Dessa antogs vara riktade så kallade DDoS-attacker (Distributed Denial of Service). Hittills är det ingen som tagit på sig attackerna, och det ryktas om att svenska finans- och telekomföretag också drabbades. Rapporten tar upp de svenska källor som i efterhand spekulerade om att Ryssland stått bakom attackerna, även om detta aldrig bekräftades. Data från Netnod visade, enligt rapporten, att trafik från ryska internetleverantörer ökade vid tillfället för attacken. Däremot behöver detta inte säga något om attackens ursprung, då en proxy kan ha använts och datan inte säger något om trafiken från andra länder. Det nämns också att Säpo tre dagar innan attacken släppt en rapport som indikerade att Ryssland gett uttryck för öka sitt inflytande över Sverige med hjälp av bland annat ”riktade sociala medier-insatser” och politisk support för extremiströrelser. Slutsatsen om de svenska attackerna i rapporten förblir att Rysslands skuld i attackerna fortfarande inte har bekräftats av svenska utredare.
I rapporten menas det också att det är naturligt att nyhetssajter på grund av sin rena karaktär attraherar stora mängder trafik, vilket gör dem till attraktiva måltavlor för malvertising – en vanlig metod för att hacka besökare av vanliga sajter. Därtill diskuteras en alternativ cyberattackmetod – så kallad typosquatting – där hackare använder domännamn som liknar frekvent besökta sajter, bland annat för att kunna nätfiska. Att inte lyckas arbeta sig runt svagheter i program som Internet Explorer och Flash kan exponera besökare och få allvarliga konsekvenser, menas det i rapporten.
Shooting the Messenger inkluderar bland annat också:
Information om uppkopplade enheters (IoT) roll när det kommer till attacker.
Analyser av två identifierade attacker under 2016 som varit riktade mot media.
Råd till mediaorganisationer gällande hur de kan förstå och skydda sig mot den här sortens attacker.
Om Digital Shadows
Digital Shadows jobbar med så kallad ”cyber situational awareness” – det vill säga en medvetenhet kring vår digitala miljö och dess förekommande sårbarhet – och hjälper organisationer att skydda sig mot cyberattacker, förlust av immaterialrättslig egendom och med varumärkesskydd. Man stöttar organisationer i att förebygga, identifiera och förhindra intrång genom att analysera organisationen ur en ”angripares” synvinkel. Digital Shadows har sina huvudkontor i London och San Francisco.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.